Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-06-2006, 10:02   #1
hargon
Senior Member
 
Iscritto dal: Jul 2005
Messaggi: 1001
PROBLEMONE COM7.EXE

Salve a tutti,
tra le varie cosucce che ho trovato su un portatile c'èra :
link optimizer (BHO) .
(cito questo e non gli altri perchè NON è possibile eradicarlo usando hijackthis e nemmeno con regedit (!) SENZA rivedere le autorizzazioni delle 2 chiavi che installa.
bitdefender NON lo trova,SPYBOT, adAWARE, nemmeno
Vir IT sì MA non lo può rimuovere nemmeno n modalità provisoria con login da admin)
cmq : mi ritrovo con un file COM7.EXE (c:\programmi)
che non posso cancellare:
xp lo indica come file da 54KB mentre le proprietà del file lo indicano come 0
(!) (non mi ricordo che dimensione ha il cluster ... non ho ora il nb sottomano)

è un file x DOS con attributi H e R
NON rimuovibili da shell di DOS,
(nemmeno con deletedoctor),
in modalità provvisoria NON compare, non riesco a capire che processo possa crearlo.

in aggiunta come compitino :
in uscita da modalità provvisoria devo terminare (o termina da solo xp ) un programma o servizio : "SAMPLE" (nessun processo o eseguibile con quel nome).

Hijack non ha evidenziato nulla... o meglio ciò che evidenzia NON è malware.

Idee?
__________________
WD for ever
hargon è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2006, 10:26   #2
Mirko1986
Member
 
Iscritto dal: Dec 2005
Città: Verona
Messaggi: 266
Quote:
Originariamente inviato da hargon
Salve a tutti,
tra le varie cosucce che ho trovato su un portatile c'èra :
link optimizer (BHO) .
(cito questo e non gli altri perchè NON è possibile eradicarlo usando hijackthis e nemmeno con regedit (!) SENZA rivedere le autorizzazioni delle 2 chiavi che installa.
bitdefender NON lo trova,SPYBOT, adAWARE, nemmeno
Vir IT sì MA non lo può rimuovere nemmeno n modalità provisoria con login da admin)
cmq : mi ritrovo con un file COM7.EXE (c:\programmi)
che non posso cancellare:
xp lo indica come file da 54KB mentre le proprietà del file lo indicano come 0
(!) (non mi ricordo che dimensione ha il cluster ... non ho ora il nb sottomano)

è un file x DOS con attributi H e R
NON rimuovibili da shell di DOS,
(nemmeno con deletedoctor),
in modalità provvisoria NON compare, non riesco a capire che processo possa crearlo.

in aggiunta come compitino :
in uscita da modalità provvisoria devo terminare (o termina da solo xp ) un programma o servizio : "SAMPLE" (nessun processo o eseguibile con quel nome).

Hijack non ha evidenziato nulla... o meglio ciò che evidenzia NON è malware.

Idee?
Ciao, per il linkoptimizer leggi questo thread: http://www.hwupgrade.it/forum/showthread.php?t=1218966, ma prima aspetta che ti veda eraser perchè so che gli interessa molto il file in questione per analizzarlo
__________________
"La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché". Albert Einstein
Mirko1986 è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2006, 11:22   #3
hargon
Senior Member
 
Iscritto dal: Jul 2005
Messaggi: 1001
bene:
cmq potrei provare con the avenger, (anche se risultano casi di file NON eliminati da questo tool)
knoppix 5.0
è possibile scaricarla a oltre 280KB di media con punte di 400 e oltre,
dai server russi : ?tp://?tp.chg.ru/pub/Linux/knoppix/KNOPPIX_V5.0.1CD-2006-06-01-EN.iso

al posto "?" sapete cosa metterci

(bittorrent ed emule restano al palo )


cmq il file in questione non sembra crittografato (xp lo vede come file DOS (con le opzioni classiche di emulazione memoria... ))
__________________
WD for ever
hargon è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2006, 13:46   #4
hargon
Senior Member
 
Iscritto dal: Jul 2005
Messaggi: 1001
knoppix non lo cancella!
__________________
WD for ever
hargon è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2006, 19:52   #5
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Quote:
Originariamente inviato da hargon
knoppix non lo cancella!
Sicuro di aver "montato" l'hd anche per avere i diritti in scrittura?
A sto punto è venuta pure a me la curiosità di questo file...quasi quasi mi infetto da solo ...mi mandate un pm se sapete come fare?
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2006, 22:28   #6
hargon
Senior Member
 
Iscritto dal: Jul 2005
Messaggi: 1001
mount -rw /mnt/<nomedellapartizione>
?
__________________
WD for ever
hargon è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2006, 23:37   #7
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Io le righe di comando non sò neppure cosa siano

Click con "qualche tasto" sull'icona della partizione nel desktop; metti la spunta in abilita in scrittura.
Ti salta fuori l'avvertimento che ti chiede se sei sicuro....di Sì
Controlla con un file qualunque se lo cancella
A sto punto voglio proprio vedere cosa non si può cancellare
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2006, 16:11   #8
hargon
Senior Member
 
Iscritto dal: Jul 2005
Messaggi: 1001
no non basta mi dice:
ERROR could not change permissions for ... com7.exe !

E' necessario dal menu a bandierina cambiare i permessi !
poi si può rinominare il file.

Il FILE è stato ERADICATO dal computer
__________________
WD for ever

Ultima modifica di hargon : 18-06-2006 alle 17:53.
hargon è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2006, 00:00   #9
tratto99
Member
 
Iscritto dal: Nov 2005
Messaggi: 94
Quote:
Originariamente inviato da hargon
no non basta mi dice:
ERROR could not change permissions for ... com7.exe !

E' necessario dal menu a bandierina cambiare i permessi !
poi si può rinominare il file.

Il FILE è stato ERADICATO dal computer

Molto insidioso ma una genealata di dialer sicuramente...
non devi cambiare i permessi puoi riuscire a cancellarlo con knoppix premendo SHIFT+CANC...
tratto99 è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2006, 20:41   #10
fabbius69
Senior Member
 
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 1890
Quote:
Originariamente inviato da hargon
no non basta mi dice:
ERROR could not change permissions for ... com7.exe !

E' necessario dal menu a bandierina cambiare i permessi !
poi si può rinominare il file.

Il FILE è stato ERADICATO dal computer
Mi puoi spiegare come cambi i permessi, non ci riesco
fabbius69 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
Sembra ormai certo: la prossima Xbox sar...
“Solutions Beyond Displays”: la strategi...
La società europea The Exploratio...
Dalle auto ai robot umanoidi: Faraday Fu...
Vodafone annuncia la dismissione di un s...
Stiga lancia i nuovi robot tagliaerba co...
Bullismo e cyberbullismo, Keenetic lanci...
Con AI Skills Checker Bitdefender mette ...
E-bike giapponese con 1.000 km di autono...
Un eVTOL con cui basta saper andare in b...
Dal mercato cinese al mondo: HONOR firma...
Sovranità digitale: l'UE sperimen...
Accesso alla memoria su Windows 11 solo ...
iPhone 18 Pro Max con batteria da oltre ...
Windows 11, cali di prestazioni sulle GP...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v